[KB7079] Ako vyčistím počítač napadnutý malvérom Filecoder.AE pomocou príslušného nástroja ESET?

O čo ide

  • Váš produkt ESET odhalil infekciu Win32/Filecoder.AE
  • Dešifrujte konkrétne varianty súborov pomocou nástroja decoder.exe
  • Vaše osobné súbory sú zašifrované
  • Používatelia sú informovaní, že musia poslať svoje údaje alebo určitú sumu peňazí prostredníctvom platobnej služby Onpay.ru
  • Na počítači sa zobrazí nasledujúca správa:

Riešenie

Manuálne vyhľadávanie

Na spustenie dekodéra musíte manuálne nájsť dva súbory (config.cfg a account.cfg) vytvorené ako vedľajší efekt tohto malvéru.

  1. Stiahnite si nástroj na dešifrovanie a uložte súbor na pracovnú plochu.

    ESETFilecoderAEcleaner.zip
     
  2. Rozbaľte súbor a skopírujte decoder.exe na pracovnú plochu.
     
  3. Uistite sa, že ste skopírovali súbory config.cfg a account.cfg na pracovnú plochu.
     
  4. Na pracovnej ploche vytvorte nový priečinok a pomenujte ho Encrypted. Do tohto priečinka skopírujte zašifrované súbory, ktoré chcete dešifrovať (nepresúvajte ich).
     
  5. Kliknite na ŠtartVšetky programy Súčasti, kliknite pravým tlačidlom myši na Príkazový riadok a potom z kontextového menu vyberte možnosť Spustiť ako správca.
    • Používatelia systému Windows 8/8.1/10: stlačte kláves Windows + Q na vyhľadávanie aplikácií, do poľa Hľadať zadajte Command prompt , kliknite pravým tlačidlom myši na Command prompt a potom z kontextového menu vyberte možnosť Spustiť ako správca.
       
  6. Zadajte príkaz cd %userprofile%\Desktop (nenahrádzajte „userprofile“ svojím používateľským menom; príkaz zadajte presne tak, ako je zobrazený) a potom stlačte Enter.
     
  7. Zadajte decoder.exe Encrypted a stlačte Enter na spustenie kontroly.
     
  8. Nástroj na dešifrovanie bol úspešne spustený v prípade, keď sa zobrazí správa „Decoding 100%“ alebo „Done“.

Obrázok 1-2

decoder_log.txt

Ak potrebujete vyriešiť problémy so spustením nástroja, otvorte súbor decoder_log.txt.

  1. Na dešifrovanie všetkých infikovaných súborov na disku C zadajte decoder.exe C:. Ak chcete skontrolovať iné umiestnenie, nahraďte C: príslušnou cestou.